Oracle VM VirtualBox マネージャー起動時のメディアにアクセスできない問題の解決方法
- 「!」のついたメディアのタブを選択し、表示されたファイルを右クリック「除去」
先月 2013 年 10 月の 1 ヶ月間の Google アナリティクスの結果です。
以上の4種類の Google Analytics 結果です。
ちなみに、OS X Marvericks = Mac を OS X バージョン 10.9 のことですわ。愛称ばかりに目が行って、ナンバーを初めて知りました。
さて、Mac の OS をアップグレードし、Marvericks にいたしました。そうしましたら、勉強に大活躍しいらっしゃいます、Oracle VM VirtualBox、バージョンは 4.2.18、が起動しなくなりました。
この度復帰いたしましたので、その状況をノートいたします。
とある環境で、iptables のログが /var/log/message に出ませんでした。
そこで iptables ログに出していたテキスト、仮に「[Port Scan?] 」といたしましょう、を全ファイルを対象にグレップいたしました。そうしましたら /proc/kmsg に出ていました。
find / -type f -name \* -print | xargs grep 'Port Scan?' /dev/null
/proc/kmsg 、一体何者なんです?いえ、その前にログ情報をもっとほしいです。そこで
tail -20 /prom/kmsg
と試みるのですけれども、全く出力されません。次のようにすると、出力されました。
dmesg | tail -20
ちなみに、「dmesg | tail -f」ですとエラーとなりました。
<a href="http://example.com"></a> <a href="https://example.com"></a>
↓
省略後
<a href="//example.com"></a>
また、それぞれの詳細ページです。
セッション管理の不備、つまりセッション・ハイジャック、セッション・フィクセーションの脆弱性と、クロスサイト・リクエスト・フォージェリ(CSRF)の脆弱性について、EC-CUBE 2.12.6 を対象に見てみました。
結論をまず申し上げますと、「対策はなされていますけれども、わたくしのレベルが低くて充分なセキュリティ強度があるかどうかは結局わからなかった」です。
ウェブ健康診断仕様の 18 ページ、 (K) セッション管理の不備の検出パターン、「1 ログインの前後でセッションID が変化するか」で「セッションID が変わらない場合」に脆弱性ありとしています。
EC-CUBE 2.12.6 を調べてみましたら、会員ログイン時も、店舗管理者ログイン時も、ログイン前後でセッション ID は不変でございました。脆弱性がありますわ!まあ!どういたしましょう!
そう思いつつ、安全なウェブサイトの作り方の対応セクション、16 ページからの「1.4 セッション管理の不備」を拝見いたしますと、■ 根本的解決の部分に次のようにありました。
あら、やっぱり EC-CUBE 2.12.6 には脆弱性があるのでしょうか?もう少し読み込んでみますと、次の対策でも良いとのこと。
また、同様のことが書籍『体系的に学ぶ安全なWebアプリケーションの作り方』にも記載されております。
この対策は、EC-CUBE 2.12.6 のログイン機能に施されているでしょうか?調べましたので記録を残しておきます。
なお、セッション管理の不備について調べていくうちに、トークンをページ遷移ごとに確認する方法はクロスサイト・リクエスト・フォージェリ対策にもなることに気が付きましたのでまとめてノートです♪
注意点としては、バナナの隣に掛ける洗濯物は一応汚れても大丈夫なものを選択するよう心がけるとよいと思います。もっとも、バナナのせいでせっかくのお洗濯物が汚れてしまったことは一度もありませんけれどもね♪
また、掛けたバナナをずっと掛けたままにしておきますと、熟成が進み、最後には落ちます。。。皮がベロンと向けて、グチャアと地面に落ちます。そうなる前に、熟したら冷凍バナナにするなど工夫したほうがよいですの。
なお、冷凍バナナを作る時は次の点に注意ですわ。